CSR.pluscsr.plus

Статьи

Узнайте о SSL-сертификатах, создании CSR и лучших практиках безопасности веб-сайтов.

Рекомендуемые статьи

Больше статей

Отчет5 мин чтения

Отчёт о внедрении HTTP/3 и QUIC за 2026 год

HTTP/3 поверх QUIC перешёл из экспериментального в стандарт. Данные о внедрении, связке с TLS 1.3, поддержке CDN и о том, что владельцам сайтов нужно знать, чтобы безопасно его включить.

2026-08-15

Отчет5 мин чтения

Отчёт о сертификатах EV и доверии браузеров 2026

Сертификаты Расширенной валидации потеряли большую часть видимого UI-преимущества в современных браузерах. Данные о тенденциях использования EV и о том, какими доверительные сигналы являются на самом деле в 2026 году.

2026-08-15

Отчет5 мин чтения

Отчёт о росте прозрачности сертификатов 2026

Журналы прозрачности сертификатов теперь фиксируют миллиарды сертификатов. Что CT означает для владельцев доменов, как искать в журналах и что данные 2026 года показывают о тенденциях выпуска.

2026-08-15

Отчет5 мин чтения

Отчёт о риске истечения сертификатов 2026

Большая часть инцидентов, связанных с сертификатами, — это истечения, которые можно было предотвратить мониторингом. Данные о риске истечения, сбоях продления и правиле предупреждения за 30 дней.

2026-08-15

Отчет6 мин чтения

Доля рынка Let’s Encrypt и переход E5/E6 2026

Let’s Encrypt выдаёт более 300 миллионов активных сертификатов. Отчёт о доле рынка, переходе корневых E5/E6, миграции кросс-подписанных цепочек и том, что обязаны проверить операторы.

2026-08-15

Отчет6 мин чтения

Отчёт о внедрении HTTPS и развёртывании TLS 2026

Сколько в вебе работает по HTTPS в 2026 году? Данные о протоколе по умолчанию, развёртывании TLS 1.2 против 1.3, внедрении HSTS и что цифры значат для владельцев сайтов.

2026-08-15

Устранение неполадок4 мин чтения

Несовпадение версии TLS и шифров: сбои согласования

Когда сервер и клиент не имеют общей версии TLS или шифра, рукопожатие падает с ошибками протокола. Научитесь читать вывод OpenSSL и выравнивать конфигурации.

2026-08-15

Устранение неполадок4 мин чтения

Самоподписанные сертификаты: ошибки доверия в браузерах и приложениях

Самоподписанные сертификаты по замыслу вызывают ошибки доверия везде. Узнайте, когда они допустимы, как добавить их в хранилища и как правильно использовать частный CA.

2026-08-15

Устранение неполадок4 мин чтения

Несоответствие имени хоста: ошибки Common Name и SAN SSL

ERR_CERT_COMMON_NAME_INVALID означает, что сертификат не покрывает имя хоста. Узнайте, как работают SAN, почему старые сертификаты только с CN ломаются и как правильно перевыпустить.

2026-08-15

Устранение неполадок4 мин чтения

«Ваше подключение не защищено»: каждая причина и решение

Предупреждение Chrome «ваше подключение не защищено» имеет пять первопричин. Узнайте, какая у вас, и точное решение — для владельцев и посетителей.

2026-08-15

Устранение неполадок4 мин чтения

Сертификат истёк: план экстренного продления

Истёкший сертификат выводит сайт из строя за секунды. Следуйте плану: подтвердите истечение, продлите или перевыпустите, разверните с правильной цепочкой и не допустите повтора.

2026-08-15

Устранение неполадок4 мин чтения

Ошибки смешанного содержимого: HTTPS-страницы загружают HTTP-ресурсы

Смешанное содержимое блокирует небезопасные HTTP-ресурсы на HTTPS-страницах, ломая изображения, скрипты и API. Научитесь находить их, исправлять URL и использовать CSP upgrade-insecure-requests.

2026-08-15

Устранение неполадок4 мин чтения

ERR_SSL_PROTOCOL_ERROR: причины и решения

ERR_SSL_PROTOCOL_ERROR появляется, когда TLS-рукопожатие не может завершиться. Рассматриваются реальные причины: сломанные HTTPS-редиректы, проблемы порта 443, разрывы версий TLS и повреждённое состояние браузера.

2026-08-15

Устранение неполадок4 мин чтения

NET::ERR_CERT_AUTHORITY_INVALID: полное руководство

Ошибка центра сертификации означает, что браузер не находит доверенного эмитента. Исправьте 5 реальных причин: отсутствующий промежуточный, неверный сертификат, истёкшая цепочка, самоподписанные и повреждённые хранилища.

2026-08-15

Устранение неполадок4 мин чтения

Неполная цепочка сертификатов: решение с отсутствующим промежуточным

«unable to get local issuer certificate» означает, что сервер не отправляет промежуточный сертификат. Узнайте, как найти, склеить и развернуть правильную цепочку на Nginx, Apache и CDN.

2026-08-15

Устранение неполадок5 мин чтения

Сбой рукопожатия SSL: 11 причин и способы исправления

Рукопожатие SSL/TLS не удаётся по ограниченному числу причин. Узнайте 11 самых частых причин — сертификат, шифр, SNI, протокол и сеть — и точное решение для каждой.

2026-08-15

Сравнение6 мин чтения

Сертификаты DV, OV и EV: за что вы платите на самом деле

Доменная валидация выпускается за минуты и за несколько долларов; расширенная валидация доказывает юридическую идентичность после дней проверки. Поймите, что покупает каждый уровень.

2026-08-15

Сравнение5 мин чтения

RapidSSL против Thawte: простой DV или корпоративный OV/EV?

RapidSSL — чисто DV-бренд с дешёвыми простыми сертификатами. Thawte делает ставку на OV/EV с более высокой гарантией. Сравните и решите.

2026-08-15

Сравнение5 мин чтения

Sectigo против GeoTrust: цена, доверие и гарантия

Sectigo (бывш. Comodo) — лидер по цене; GeoTrust владеет одним из самых доверенных корней. Сравните цены DV/OV/EV, гарантии и скорость выпуска.

2026-08-15

Сравнение5 мин чтения

PositiveSSL против EssentialSSL: какой DV-сертификат Sectigo купить?

PositiveSSL и EssentialSSL — оба DV-сертификаты Sectigo. Сравните цены, гарантию, скорость выпуска и поддержку, чтобы выбрать подходящий для вашего сайта.

2026-08-15

Новости6 мин чтения

Вывод TLS 1.2 из эксплуатации в 2026 году: обратный отсчёт начался

Apple, Google и Mozilla удалят TLS 1.2 из своих хранилищ доверия к концу 2026 года. Около 8% сайтов до сих пор используют TLS 1.2 по умолчанию. Сроки и что нужно сделать.

2026-08-14

Руководство6 мин чтения

Что такое OCSP Stapling и как его включить

OCSP Stapling ускоряет рукопожатие TLS, защищает приватность посетителей и устраняет единую точку отказа. Как это работает и как включить на Nginx, Apache и Caddy.

2026-08-14

Отчет7 мин чтения

Отчёт об adoption SSL/TLS за 2026 год

Мы просканировали миллион самых посещаемых сайтов, чтобы измерить внедрение TLS 1.3, долю рынка удостоверяющих центров, срок действия сертификатов и алгоритмы подписи в 2026 году.

2026-08-14

Устранение неполадок9 мин чтения

Частые проблемы SSL, решённые

Самые частые ошибки SSL и их решения: неполные цепочки, неверные имена, истечение срока и другое.

2026-04-09

Безопасность11 мин чтения

Лучшие практики безопасности SSL

Необходимый чек-лист усиления TLS на 2026 год: только TLS 1.3, современные наборы шифров, HSTS, OCSP-степлинга, защита ключей и автоматическое продление.

2026-04-08

Устранение неполадок12 мин чтения

Распространённые ошибки SSL

Исправьте самые распространённые ошибки SSL/TLS: истёкшие сертификаты, несовпадение имён, ненадёжные цепочки, смешанный контент и сбои рукопожатия — с пошаговыми решениями.

2026-04-08

Сравнение9 мин чтения

RSA vs ECDSA

Сравнение ключей сертификатов RSA и ECDSA: стойкость, производительность handshake, совместимость с клиентами и практические советы по выбору в 2026 году.

2026-04-08

Руководство10 мин чтения

Руководство по SSL-сертификатам 2026

Всё о SSL/TLS-сертификатах в 2026 году: различия DV, OV и EV, варианты wildcard и многодоменных сертификатов, 90-дневные сертификаты и как выбрать подходящий.

2026-04-08

Учебник8 мин чтения

Как сгенерировать CSR

Практическое пошаговое руководство по созданию запроса на подпись сертификата для Nginx, Apache, IIS, cPanel и OpenSSL с рекомендациями по размеру ключа и алгоритму.

2026-04-08